ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружены дыры в модах чата chat.php.spb.ru
  #1  
Старый 18.01.2005, 19:42
Аватар для Хранитель
Хранитель
Новичок
Регистрация: 26.12.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 4
По умолчанию Обнаружены дыры в модах чата chat.php.spb.ru

Обнаружены некоторые дыры в модах чата chat.php.spb.ru, ущевствует возможность удаления фото из анкеты, закачки своих фоток, промотра чужего оффлайна, поясняю как

1. Сначала заходите и смотрите фото, запоминаете, какая там ссылка, или сматреть при голосовании, вообщем где будут ключи

Основа:

2. Выходите из чата, пишите ник того юзера, которого хотите отиметь,

3. Жмем логин, не вводим пароль

4. даллее пишим ссылку на удаление фото
http://tot_chat.ru/foto.php?cmd=del&foto_nick=ник_кого ломаете&foto_k, вообщем посмотррие, какой запрос на удаление, смысл в том, что после 2 и 3 мод думает что твой ник , которого ломаешь,

Если есть мод оффлайна, то сделайте 2 и 3 шаг, а потом напишите адрес http://<.......>/offline.php и будут сообщения того юзера, которого хотите )))

Есть еще несколько дыр, о которых я помолчу
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите по чату chat.php.spb.ru real_Xo6oT Чаты 13 24.12.2005 20:22
Уязвимость в чата chat.php.spb.ru 4.60 KEZ Мировые новости 10 05.07.2005 17:03
есть ли дыры у чата www.chat.malvina.ru ??? ngx Чаты 0 01.01.2003 12:45
кАКАК ДОСАДИТЬ АДМИНУ ЧАТА Чаты 6 16.07.2002 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ